我来我网
https://5come5.cn
 
您尚未 登录  注册 | 菠菜 | 软件站 | 音乐站 | 邮箱1 | 邮箱2 | 风格选择 | 更多 » 
 

本页主题: u盘病毒autorun   +   看不到系统隐藏文件 显示签名 | 打印 | 加为IE收藏 | 收藏主题 | 上一主题 | 下一主题

sh00p



性别: 帅哥 状态: 该用户目前不在线
等级: 品行端正
发贴: 201
威望: 0
浮云: 1200
在线等级:
注册时间: 2006-05-06
最后登陆: 2008-06-27

5come5帮你背单词 [ season /'si:zn/ n. 季,季节,当令期,旺季;vt. 加调味品 ]


u盘病毒autorun   +   看不到系统隐藏文件

[autorun]
open=RunDll32.exe .\SysInfo2.Dll,MyFun
shell\1=打开(&O)
shell\1\Command=RunDll32.exe .\SysInfo2.Dll,MyFun
shellexecute=RunDll32.exe .\SysInfo2.Dll,MyFun



aotoruan.inf文件内容如上,不晓得怎么去杀根源,杀了又有。。。郁闷了
特别是看不到系统隐藏文件,病毒的隐藏文件也搜不到
才装的操作系统,N多软件都新装的 ,不想重装了,help~~
顶端 Posted: 2007-06-08 21:07 | [楼 主]
侨光



性别: 帅哥 状态: 该用户目前不在线
等级: 品行端正
发贴: 308
威望: 0
浮云: 1123
在线等级:
注册时间: 2005-10-03
最后登陆: 2011-05-19

5come5帮你背单词 [ omit /əu'mit/ v. 省略,删去,忽略,忘记 ]


刚刚去同学机子拷了点东西,也中了这个。。
不过,弄了一会就删了。呵~五分钟gg~
它这东东主要是关闭了window的管理器的隐藏功能。
方法一:我在安全模式下用linux 的管理器(Linux Patition Explorer),和第三方工具r-TotalCommander直接把其显示出来,直接A掉就行了。
方法二: 我在DOS下看了其属性,是SHR,或者在纯DOS下用:
  atribu -s -r -h .\SysInfo.dll
    del .\SysInfo.dll
    然后同样方法把autorun.ini文件删了重启(记得是全部盘符下都有这两个文件的!!)
本帖最近评分记录:
  • 浮云:3 (by X) | 理由: 原创内容
  • 顶端 Posted: 2007-06-10 00:22 | [1 楼]
    侨光



    性别: 帅哥 状态: 该用户目前不在线
    等级: 品行端正
    发贴: 308
    威望: 0
    浮云: 1123
    在线等级:
    注册时间: 2005-10-03
    最后登陆: 2011-05-19

    5come5帮你背单词 [ vision /'vi3ən/ n. 视力,视觉,远见,眼光,想象(力),幻觉 ]


    病毒名:Trojan-Spy.Win32.Delf.uy

    这是一个无进程病毒,病毒主体就是一个dll(动态链界库)的形式。通过rundll32.exe激活,注入进程的方式发作。

    该病毒利用autorun.inf里面的信息重新激活了病毒,病毒被激活后会不断地在system32文件夹下面生成sysinfo.dll,插入到explorer.exe和winlogon.exe里面,在各个分区生成sysinfo2.dll(和sysinfo.dll时同一个文件)和autorun.inf,利用自动播放功能进行传播。

    注册表方面:不断创建HKCR\CLSID\{989D2FEB-5411-4565-8988-1DD2C5263377}以及其子项和子键,HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{989D2FEB-5411-4565-8988-1DD2C5263377}以及其子键,实现浏览器劫持,不断地将HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced下面的ShowSuperHidden的值设为4,使得用户不能查看隐藏文件。

    解决办法:

    用强制删除工具删除system32下面的sysinfo.dll,并删除各个分区下的autorun.inf和sysinfo2.dll。

    将注册表的HKCR\CLSID\{989D2FEB-5411-4565-8988-1DD2C5263377}值删除,HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{989D2FEB-5411-4565-8988-1DD2C5263377}也删除掉,HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced的ShowSuperHidden删除。在进行注册表搜索,将所有的sysinfo.dll和sysinfo2.dll相关的项目删除
    ==============
    可以使用autorun专杀工具:

    Autorun病毒防御者(英文名:AutoGuarder)是一款集查杀Autorun病毒、实时防御Autorun病毒为一体的专杀软件。她为查杀通过Autorun传播的病毒和木马提供了整套的解决方案。此外,软件中还附带了几个有用的工具,以解决Autorun病毒遗留下来的种种问题。

    有了Autorun病毒防御者,您将从此远离Autorun病毒带来的困扰。并且,她还是完全免费并且纯绿色的!
    顶端 Posted: 2007-06-10 22:14 | [2 楼]
    我来我网·5come5 Forum » 电脑F.A.Q.

    Total 0.008336(s) query 6, Time now is:11-25 18:47, Gzip enabled
    Powered by PHPWind v5.3, Localized by 5come5 Tech Team, 黔ICP备16009856号